Криптокошельки снова «слили» данные: что делать пользователям?

Крипторынок

Тишина в криптомире — явление редкое. Только успели отшуметь разговоры об утечке данных у Trezor, как новая волна. На этот раз под удар попал другой гигант аппаратных кошельков — SafePal. Около 40 тысяч человек теперь могут ждать подозрительных звонков или писем. Интересно, что история повторяется: снова удар пришелся не по криптоактивам напрямую, а по личным данным. Но разве это успокаивает?

Что именно «уплыло» в сеть

Представьте: злоумышленники получили доступ к целому массиву персональной информации. Имена, адреса доставки, телефоны, электронные почты и детали заказов — всё это теперь может быть использовано против владельцев. Почти 40 тысяч записей, каждая из которых — потенциальная цель для социальной инженерии.

А вот хорошая новость: сид-фразы, приватные ключи и пароли остались в безопасности. SafePal изначально не хранит эту критически важную информацию. Но разве это полностью снимает риски? Зная ваше имя, телефон и что вы недавно купили криптокошелек, мошенник может разыграть целый спектакль.

Лазейка в системе: как это произошло

Всё началось с плагина для отслеживания заказов. Казалось бы, рядовой инструмент для удобства клиентов. Но ошибка в авторизации превратила его в дыру в заборе. Плагин некорректно обрабатывал доступ, позволяя посторонним заглядывать в заказы других пользователей.

Период уязвимости растянулся больше чем на год — с марта 2025 по апрель 2026. Когда именно данные начали утекать и когда дыру обнаружили, компания не уточняет. Сейчас проблема исправлена, но осадок остался. SafePal даже сократил срок хранения данных в системе до 90 дней — реакция, достойная уважения.

Что это значит для России

Российские пользователи криптокошельков должны насторожиться вдвойне. Наш рынок активно осваивает аппаратные решения для хранения криптовалют, особенно на фоне развития цифрового рубля. История с SafePal показывает: даже «железные» кошельки не гарантируют полной защиты, если слабое звено — логистика или клиентская база.

Цифровой рубль, кстати, ставит перед нами зеркальный вопрос. Будет ли Госбанк хранить наши персональные данные так же «бережно»? Утечка адресов доставки кошельков — одно дело. Утечка данных о всех транзакциях граждан — уже национальная безопасность. Российским регуляторам стоит присмотреться к этим кейсам внимательнее.

Прогноз редакции

Мы уверены: это не последняя утечка в индустрии. Производители кошельков будут вынуждены инвестировать в безопасность логистических цепочек не меньше, чем в шифрование самих устройств. А пользователям пора привыкать: покупка «железного» кошелька — лишь первый шаг к безопасности, а не финальный пункт.

Дисклеймер: Материалы сайта cb-dc.ru носят исключительно информационный характер и не являются финансовым советом, инвестиционной рекомендацией или призывом к совершению каких-либо финансовых операций. Перед принятием инвестиционных решений проконсультируйтесь с квалифицированным финансовым советником. Инвестиции в криптовалюты и цифровые активы сопряжены с высоким уровнем риска.
Оцените статью
CBDC
Добавить комментарий